<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Keamanan Siber on ShaSec</title><link>https://shasec.my.id/categories/keamanan-siber/</link><description>Recent content in Keamanan Siber on ShaSec</description><generator>Hugo</generator><language>id</language><lastBuildDate>Sat, 08 Aug 2026 22:16:26 +0700</lastBuildDate><atom:link href="https://shasec.my.id/categories/keamanan-siber/index.xml" rel="self" type="application/rss+xml"/><item><title>API Token dan Session Cookie: Mencegah Pengambilalihan Sesi</title><link>https://shasec.my.id/articles/api-token-session-cookie/</link><pubDate>Wed, 05 Aug 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/api-token-session-cookie/</guid><description>Cara mengurangi risiko token API, refresh token, dan cookie sesi dicuri dari browser, log, source code, atau malware.</description></item><item><title>Domain Hijacking: Cara Melindungi Domain, DNS, dan Akun Registrar</title><link>https://shasec.my.id/articles/domain-hijacking/</link><pubDate>Wed, 05 Aug 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/domain-hijacking/</guid><description>Langkah praktis untuk mencegah pengambilalihan domain yang dapat mengubah website, email, dan seluruh layanan digital Anda.</description></item><item><title>EDR dan Antivirus Modern: Cara Memilih Perlindungan Endpoint</title><link>https://shasec.my.id/articles/edr-endpoint-protection/</link><pubDate>Wed, 05 Aug 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/edr-endpoint-protection/</guid><description>Panduan menilai antivirus, EPP, dan EDR untuk laptop serta PC yang dipakai bekerja dan menyimpan data penting.</description></item><item><title>Malware Clipboard Hijacker: Cara Mencegah Pencurian Data Copy-Paste</title><link>https://shasec.my.id/articles/malware-clipboard-hijacker-dan-pencurian-data-copas/</link><pubDate>Wed, 05 Aug 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/malware-clipboard-hijacker-dan-pencurian-data-copas/</guid><description>Pahami mekanisme kerja malware clipboard hijacker, dan pelajari cara mendeteksi, mencegah, dan melindungi transaksi digital Anda dari manipulasi copy-paste.</description></item><item><title>Security Logging untuk UMKM: Mendeteksi Serangan Sebelum Terlambat</title><link>https://shasec.my.id/articles/security-logging-monitoring-umkm/</link><pubDate>Wed, 05 Aug 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/security-logging-monitoring-umkm/</guid><description>Checklist sumber log dan alert yang membantu UMKM menemukan aktivitas mencurigakan tanpa membangun SOC besar.</description></item><item><title>SPF, DKIM, dan DMARC: Cara Mencegah Domain Dipakai untuk Phishing</title><link>https://shasec.my.id/articles/spf-dkim-dmarc-bimi/</link><pubDate>Wed, 05 Aug 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/spf-dkim-dmarc-bimi/</guid><description>Panduan teknis untuk pemilik domain dan admin email dalam mengurangi pemalsuan alamat email dan meningkatkan kepercayaan pengiriman.</description></item><item><title>Quantum Computing dan Cybersecurity: Mengapa Enkripsi Anda Bisa Jadi Rapuh dalam Beberapa Tahun</title><link>https://shasec.my.id/articles/quantum-computing-dan-cybersecurity/</link><pubDate>Sun, 26 Jul 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/quantum-computing-dan-cybersecurity/</guid><description>Komputer quantum belum cukup kuat untuk memecahkan enkripsi RSA hari ini. Tapi penjahat siber sudah mengumpulkan data terenkripsi Anda sekarang untuk dibuka nanti. Pahami ancaman harvest-now-decrypt-later dan langkah konkret yang bisa Anda ambil.</description></item><item><title>Ransomware 3.0 untuk Individu: Triple Extortion, AI, dan Mengapa Anda Bukan Target yang Terlalu Kecil</title><link>https://shasec.my.id/articles/ransomware-3-0-untuk-individu/</link><pubDate>Sat, 25 Jul 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/ransomware-3-0-untuk-individu/</guid><description>Ransomware tidak lagi hanya mengincar perusahaan besar. Triple extortion, AI-powered malware, dan Ransomware-as-a-Service membuat individu menjadi target yang menguntungkan. Pahami evolusi ancaman ini dan cara melindungi diri.</description></item><item><title>Setup DNS Terenkripsi (DoH/DoT): Melindungi Query DNS Anda dari Penyadapan</title><link>https://shasec.my.id/articles/dns-terenkripsi-doh-dot-setup/</link><pubDate>Sat, 25 Jul 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/dns-terenkripsi-doh-dot-setup/</guid><description>ISP Anda melihat setiap domain yang Anda kunjungi. Operator WiFi publik juga. DNS Terenkripsi (DoH dan DoT) menyembunyikan query Anda di dalam TLS, mencegah surveilans, sensorship, dan tampering. Panduan ini membandingkan provider, menjelaskan setup di router, perangkat, dan browser, serta tradeoffs yang perlu Anda ketahui.</description></item><item><title>Panduan Keamanan API: Mengapa Aplikasi Favorit Anda Bisa Jadi Celah Keamanan</title><link>https://shasec.my.id/articles/panduan-keamanan-api-untuk-semua/</link><pubDate>Fri, 24 Jul 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/panduan-keamanan-api-untuk-semua/</guid><description>API menggerakkan hampir setiap aplikasi yang Anda pakai sehari-hari. Setiap API yang tidak aman bisa menjadi pintu masuk bagi penyerang untuk mencuri data, mengambil alih akun, atau merusak sistem. Pahami risikonya dan cara melindungi diri.</description></item><item><title>Pemodelan Ancaman untuk Keamanan Pribadi: Framework Praktis</title><link>https://shasec.my.id/articles/pemodelan-ancaman-keamanan-pribadi/</link><pubDate>Fri, 24 Jul 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/pemodelan-ancaman-keamanan-pribadi/</guid><description>Nasihat keamanan tanpa konteks adalah noise. Threat modeling kasih Anda peta: apa yang dilindungi, dari siapa dilindungi, bagaimana mereka mungkin menyerang, dan apa yang Anda lakukan. Panduan ini adapt threat modeling profesional (STRIDE, attack trees, kill chains) untuk individu dan keluarga. Background keamanan tidak required.</description></item><item><title>Kunci Keamanan Hardware Mendalam: YubiKey, Passkeys, dan Menuju Passwordless</title><link>https://shasec.my.id/articles/kunci-keamanan-hardware-passkeys-dalam-dalam/</link><pubDate>Thu, 23 Jul 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/kunci-keamanan-hardware-passkeys-dalam-dalam/</guid><description>Password adalah tautan lemah. Kunci keamanan hardware dan passkeys menggantikan mereka dengan kredensial kriptografik yang tidak bisa di-phish, di-reuse, atau ditebak. Deep dive ini mencakup FIDO2, WebAuthn, passkey sync, form factor, strategi backup, dan migrasi dari authenticator app.</description></item><item><title>Serangan Berbasis Identitas: Mengapa Penyerang Tidak Perlu Membobol Sistem Anda Lagi</title><link>https://shasec.my.id/articles/serangan-berbasis-identitas-mendalam/</link><pubDate>Thu, 23 Jul 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/serangan-berbasis-identitas-mendalam/</guid><description>Penyerang tidak lagi membobol sistem dari luar. Mereka masuk dengan kredensial yang sah. Credential stuffing, token theft, dan MFA fatigue mengubah identitas Anda menjadi titik lemah utama keamanan.</description></item><item><title>Serangan Siber Otonom Berbasis AI: Ketika Penyerang Tidak Perlu Manusia Lagi</title><link>https://shasec.my.id/articles/serangan-siber-otonom-berbasis-ai/</link><pubDate>Wed, 22 Jul 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/serangan-siber-otonom-berbasis-ai/</guid><description>AI otonom sudah memimpin kampanye serangan siber tanpa intervensi manusia. Reconnaissance, eksploitasi, pergerakan lateral, dan pemerasan personal dilakukan oleh AI agent yang beradaptasi sendiri. Pahami ancaman baru ini dan cara melindungi diri.</description></item><item><title>Tata Kelola Warisan Digital: Mengamankan Warisan Digital Anda Setelah Meninggal</title><link>https://shasec.my.id/articles/tata-kelola-warisan-digital-aman/</link><pubDate>Wed, 22 Jul 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/tata-kelola-warisan-digital-aman/</guid><description>Apa yang terjadi pada kehidupan digital Anda saat meninggal? Email, kripto, password, foto, domain, dan akun tidak hilang begitu saja. Tanpa rencana, keluarga Anda menghadapi pintu terkunci, perang hukum, dan kehilangan permanen. Panduan ini mencakup alat, kerangka hukum, dan langkah praktis mengamankan warisan digital Anda.</description></item><item><title>Serangan Rantai Pasokan dan Risiko Pihak Ketiga: Yang Harus Diketahui Individu dan UMKM</title><link>https://shasec.my.id/articles/serangan-suplai-risiko-pihak-ketiga/</link><pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/serangan-suplai-risiko-pihak-ketiga/</guid><description>Serangan rantai pasokan menargetkan tautan terlemah di ekosistem digital Anda: vendor, alat, dan layanan yang Anda percaya. Pelajari cara kerja serangan ini, mengapa UMKM menjadi target utama, dan langkah praktis mengurangi eksposur tanpa anggaran enterprise.</description></item><item><title>AI dalam Cybersecurity: Bagaimana Kecerdasan Buatan Mengubah Keamanan Digital</title><link>https://shasec.my.id/articles/ai-dalam-cybersecurity/</link><pubDate>Mon, 20 Jul 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/ai-dalam-cybersecurity/</guid><description>AI bukan lagi teknologi masa depan. Teknologi ini sudah mengubah cara organisasi menjaga sistem dan cara penjahat siber melancarkan serangan. Pahami dua sisi ini agar Anda dapat mengambil keputusan keamanan yang lebih tepat.</description></item><item><title>Typosquatting dan Serangan Homograf IDN</title><link>https://shasec.my.id/articles/typosquatting-dan-serangan-homograf-idn/</link><pubDate>Sat, 11 Jul 2026 00:00:00 +0000</pubDate><guid>https://shasec.my.id/articles/typosquatting-dan-serangan-homograf-idn/</guid><description>Pahami bagaimana penyerang memanfaatkan domain typosquatting dan karakter homograf Unicode untuk memalsukan situs web resmi, dan pelajari cara mengidentifikasi penipuan Punycode.</description></item></channel></rss>